Kinh doanh

Cảnh báo nguy cơ virus macro quay trở lại lấy cắp dữ liệu người dùng

字号+ 作者:NEWS 来源:Công nghệ 2025-03-29 19:10:58 我要评论(0)

Theảnhbáonguycơvirusmacroquaytrởlạilấycắpdữliệungườidùkết quả bóng đá bundesligao ông Nguyễn Minh Đứkết quả bóng đá bundesligakết quả bóng đá bundesliga、、

Theảnhbáonguycơvirusmacroquaytrởlạilấycắpdữliệungườidùkết quả bóng đá bundesligao ông Nguyễn Minh Đức, Giám đốc Công ty CyRadar, virus lợi dụng tính năng macro trong bộ Office của Microsoft đã từng một thời làm mưa làm gió cách đây vài năm. Tại thời điểm này, hầu như ít thấy virus mới khai thác macro nữa do  Microsoft và các hãng anti-virus là làm tốt hơn khả năng nhận diện các virus qua macro, thậm chí có phần mềm AV cứ thấy file .doc có macro là chặn. "Tuy nhiên, mới đây,  tại CyRadar Lab, chúng tôi lại đã có dịp gặp lại... "người bạn cũ" này cũng với  kịch bản tấn công thì vẫn là hình thức lừa đảo cơ bản khi Virus này núp bóng 1 email, mạo danh ngân hàng nổi tiếng của Mỹ, Morgan Chase, đính kèm 1 file .doc", ông Đức cho biết thêm.

Cũng theo ông Đức, ban đầu, CyRadar kỳ vọng nó sẽ là 1 file .doc khai thác lỗ hổng của MSWord. Tuy nhiên, khi phân tích, chúng tôi nhận ra rằng, nó có một đoạn mã macro viết bằng VBA. Đoạn mã VBA macro độc hại, thực chất làm nhiệm vụ là download FrankUAE.crypted.exe từ internet xuống và thực thi file này. Như vậy là xong nhiệm vụ của macro. Câu chuyện tiếp theo là việc của file FrankUAE.crypted.exe, file này là 1 downloader, một dạng malware chuyên dùng để download các malware khác.  Tại thời điểm phân tích, có 14/55 phần mềm diệt virus phát hiện ra.

Downloader này thực hiện tải xuống các mã độc khác từ Dropbox và sau đó các mã độc đó tiếp tục connect lên máy chủ điều khiển để chờ lệnh. "Hacker có thể thông qua trojan này để ra lệnh kiểm soát máy tính nạn nhân, ăn cắp dữ liệu nhạy cảm và thông tin riêng tư của người sử dụng", ông Đức cho biết thêm.

1.本站遵循行业规范,任何转载的稿件都会明确标注作者和来源;2.本站的原创文章,请转载时务必注明文章作者和来源,不尊重原创的行为我们将追究责任;3.作者投稿可能会经我们编辑修改或补充。

相关文章
网友点评
精彩导读

Trận đấu bóng đá  giữa Việt Nam và Curacao đạt kỷ lục người xem trên YouTube.

Cụ thể, theo thống kê của YouTube, luồng trực tiếp trận đấu giữa Việt Nam và Curacao cán mốc 1.872.492 người xem đồng thời, phá mọi kỷ lục trước đó của các luồng trực tiếp trên YouTube tại khu vực Đông Nam Á tính trên mọi lĩnh vực. Ấn tượng hơn, con số trên còn giúp luồng trực tiếp trận đấu này nằm trong Top 10 luồng trực tiếp trên YouTube sở hữu lượng người xem đồng thời cao nhất mọi thời đại, dù luồng trực tiếp này chỉ được giới hạn lãnh thổ tại Việt Nam.

Kỷ lục này của Next Media đến chỉ sau 3 ngày khi luồng trực tiếp trận đấu giữa Việt Nam và chủ nhà Thái Lan tại King’s Cup 2019 cũng đạt tới hơn 1,3 triệu người xem đồng thời trên YouTube. Đáng chú ý ở chỗ các trận đấu này đều được trực tiếp trên các kênh truyền hình và rất nhiều nền tảng số khác nhau. Nếu tính trên tất cả các nền tảng số của Next Media, luồng trực tiếp trận đấu giữa Việt Nam – Thái Lan và Việt Nam – Curacao lần lượt cán mốc 3,5 triệu và 5 triệu người xem đồng thời.

" alt="Trận đấu Việt Nam và Curacao phá kỷ lục YouTube tại Đông Nam Á, lọt Top 10 thế giới" width="90" height="59"/>

Trận đấu Việt Nam và Curacao phá kỷ lục YouTube tại Đông Nam Á, lọt Top 10 thế giới

Vậy chuyện gì đã xảy ra?

Hyp3r là một công ty marketing có trụ sở tại San Francisco đã thu thập dữ liệu người dùng bất hợp pháp từ trang web và ứng dụng Instagram. Công ty này đã "định vị" hàng nghìn địa điểm trên khắp thế giới như bar, nhà hàng, khách sạn, sân vận động, phòng gym… Và hệ thống tự động lưu trữ tất cả các bài viết công khai được đăng tại địa điểm đó, cũng như thông tin của những người đăng bài viết.

Ngay cả Instagram story cũng được lưu lại, dù đây là hình thức đăng hình ảnh hay video sẽ tự động biến mất sau 24 giờ. Hyp3r sử dụng những hình ảnh này để tập hợp những hoạt động, thói quen và công việc thường ngày của người dùng.

Vậy có phải tất cả các story đều được lưu lại?

Cũng có khả năng. Nhưng nguy cơ cao nhất là những story có gắn thẻ vị trí của một địa điểm cụ thể, ví dụ như nếu bạn chụp một tấm ảnh selfie là gắn thẻ một nhà hàng yêu thích, hiển nhiên nó sẽ được Hyp3r lưu lại. Công ty này không tập trung vào một địa điểm cụ thể mà thu thập tất cả, nhưng lại không làm thay đổi lượt xem story.

Và tất nhiên, công ty này chỉ thu thập những story được đăng công khai. Nếu tài khoản của bạn là tài khoản riêng tư, bạn không cần phải lo lắng.

Một nguồn tin của Business Insider cho biết Hyp3r có thể khai thác đến một triệu bài trên Instagram mỗi tháng. Tuy nhiên lại không có con số cụ thể về tỉ lệ bài đăng và story.

Vào thứ Năm, Ủy ban Bảo vệ dữ liệu Ai-len cho biết họ sẽ xem xét để phát hiện liệu có nạn nhân của công ty này ở EU không.

Instagram và Hyp3r nói gì?

Việc thu thập dữ liệu là vi phạm chính sách của Instagram, nhưng dường như công ty này không hề phát hiện ra sự cố này trong gần một năm (cho đến khi Business Insider tiết lộ). Thay vào đó, công ty này lại ca ngợi Hyp3r là "một đối tác marketing của Facebook", ngay cả khi Hyp3r lợi dụng lỗ hổng hệ thống của Instagram khiến dữ liệu dễ dàng bị đánh cắp hơn.

Trong khi đó, Hyp3r phủ nhận hoàn toàn các cáo buộc, cho rằng đây là dữ liệu công khai và họ có quyền truy cập hợp pháp. Hyp3r tin rằng họ đã tuân thủ đúng theo quyền riêng tư và các điều khoản dịch vụ của mạng xã hội. Instagram không đồng ý với phát biểu này và cho răng Hyp3r đã vi phạm chính sách của công ty và loại bỏ Hyp3r khỏi nền tảng này, đồng thời chấm dứt hợp tác.

Nhưng có một điều chắc chắn rằng Hyp3r không phải là công ty duy nhất sử dụng công nghệ để âm thầm theo dõi hoạt động trên mạng xã hội và tạo hồ sơ chi tiết về người dùng. Thực tế là Instagram không thể phát hiện và ngăn chặn những hoạt động này.

Tóm lại, những sự việc gần đây cho thấy cả Facebook lẫn Instagram đều đang vật lộn để bảo vệ dữ liệu người dùng sau vụ bê bối dữ liệu Cambridge Analytica vào năm ngoái. Và nó chứng minh rằng những bài viết của người dùng trên mạng xã hội được các công ty âm thầm thu thập theo những cách mà chúng ta không thể nào tưởng tượng được.

Minh Bảo theo Business Insider

" alt="Story trên Instagram có thật sự biến mất sau 24 giờ?" width="90" height="59"/>

Story trên Instagram có thật sự biến mất sau 24 giờ?